CN103092832A - 网址风险检测的处理方法及装置 - Google Patents

网址风险检测的处理方法及装置 Download PDF

Info

Publication number
CN103092832A
CN103092832A CN201110331356XA CN201110331356A CN103092832A CN 103092832 A CN103092832 A CN 103092832A CN 201110331356X A CN201110331356X A CN 201110331356XA CN 201110331356 A CN201110331356 A CN 201110331356A CN 103092832 A CN103092832 A CN 103092832A
Authority
CN
China
Prior art keywords
risk
network address
detected
processing policy
processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201110331356XA
Other languages
English (en)
Inventor
周延颖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201110331356XA priority Critical patent/CN103092832A/zh
Priority to PCT/CN2012/080419 priority patent/WO2013060186A1/zh
Priority to JP2014502985A priority patent/JP2014510353A/ja
Publication of CN103092832A publication Critical patent/CN103092832A/zh
Priority to US14/049,002 priority patent/US20140041029A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种网址风险检测的处理方法及装置,属于计算机技术领域。所述方法包括:查询待检测网址的风险类型;根据所述待检测网址的风险类型查询配置文件,得到对应的风险级别和处理策略,所述配置文件中包括风险类型、风险级别与处理策略的对应关系;根据所述风险级别和处理策略处理所述待检测网址。本发明通过根据待检测网址的风险类型确定风险级别,并得到对应的处理策略,根据不同的风险级别和处理策略处理不同类型的网址,从而可在对具有风险的网址进行拦截时,方式多样化;另外,在确定风险类型时,通过与预先构建的风险数据库中的数据进行匹配,得到待检测网址的风险类型,而无需绑定网址风险监测组件,代码短小精悍,健壮性强。

Description

网址风险检测的处理方法及装置
技术领域
本发明涉及计算机领域,特别涉及一种网址风险检测的处理方法及装置。
背景技术
近年来,计算机行业飞速发展,随着智能手机、平板电脑等产品性能的提升和成本的不断下降,智能移动终端在市场上的占有率越来越高。智能手机和平板电脑可以由用户自行选择安装应用软件、游戏等第三方服务商提供的程序。其中,浏览器是安装量最高的程序之一。得益于浏览器和移动通信网络,用户可以使用智能手机或平板电脑随时随地随心所欲的进行网上冲浪。而为了保障用户的上网安全,移动终端浏览器需要对用户要求浏览网页的网址进行风险检测。
现有的网址风险检测技术中,当用户访问一个URL(Universal Resource Locator,统一资源定位符)时,浏览器首先通过绑定的风险监测组件来检测此URL所指向的目标网页是否存在风险,若无风险,则不影响用户浏览操作,向用户显示网页内容;若存在风险,则弹出拦截页面,警示用户要浏览的目标网页存在风险,用户确认继续浏览后,浏览器才对用户显示要浏览的网页内容。
在实现本发明的过程中,发明人发现现有技术至少存在以下问题:
对于存在风险的网址仅有拦截这一种处理情况,处理方式单一;当网址存在风险时,全部弹出拦截页面,需要用户进行确认,因而会增加用户操作,妨碍用户进一步访问;对网址URL的风险检测由浏览器来完成,即移动终端浏览器绑定有风险监测组件,代码冗长,扩展性差。
发明内容
为了使拦截方式多样化,减少用户操作,避免过多的对用户造成困扰,本发明实施例提供了一种网址风险检测的处理方法及装置。所述技术方案如下:
一方面,提供了一种网址风险检测的处理方法,所述方法包括:
查询待检测网址的风险类型;
根据所述待检测网址的风险类型查询配置文件,得到对应的风险级别和处理策略,所述配置文件中包括风险类型、风险级别与处理策略的对应关系;
根据所述风险级别和处理策略处理所述待检测网址。
其中,所述查询待检测网址的风险类型,具体包括:将所述待检测网址与预先构建的风险数据库中的数据进行匹配,得到所述待检测网址的风险类型;
所述预先构建的风险数据库中存储了网址与风险类型的对应关系。
所述风险级别包括安全、未知、低风险和高风险四种级别;
所述安全级别对应的处理策略为展示安全提示,并允许访问所述待检测网址的原页面内容;
所述未知级别对应的处理策略为展示未知风险提示,并允许访问所述待检测网址的原页面内容;
所述低风险级别对应的处理策略为弹提示条,并允许访问所述待检测网址的原页面内容;
所述高风险级别对应的处理策略为弹拦截页面,并阻止访问所述待检测网址的原页面内容。
进一步的,所述处理策略为展示安全提示、展示未知风险提示或弹提示条,并允许访问所述待检测网址的原页面内容时,所述根据风险级别和所述处理策略处理所述待检测网址,包括:
在固定位置展示所述安全提示、在固定位置展示所述未知风险提示或在固定位置弹出所述提示条,并允许访问所述待检测网址的原页面内容。
所述根据所述风险级别和处理策略处理所述待检测网址时,还包括:
显示对应的风险详细信息,所述风险详细信息包括风险类型、风险级别和风险内容描述。
所述根据所述风险级别和处理策略处理所述待检测网址之后,还包括:
在本地记录所述待检测网址及对应的处理策略;
相应地,下次处理所述待检测网址时,在本地直接查询所述待检测网址对应的处理策略,并按照查询结果对所述待检测网址进行处理。
另一方面,还提供了一种网址风险检测的处理装置,所述装置包括:
查询模块,用于查询待检测网址的风险类型;
配置模块,用于根据所述查询模块查询到的所述待检测网址的风险类型查询配置文件,得到对应的风险级别和处理策略,所述配置文件中包括风险类型、风险级别与处理策略的对应关系;
处理模块,用于根据所述配置模块得到的风险级别和处理策略处理所述待检测网址。
所述查询模块,用于将所述待检测网址与预先构建的风险数据库中的数据进行匹配,得到所述待检测网址的风险类型;其中,所述预先建立的风险数据库中存储了网址与风险类型的对应关系。
所述处理模块,用于在固定位置展示所述安全提示、在固定位置展示所述未知风险提示或在固定位置弹出所述提示条,并允许访问所述待检测网址的原页面内容。
所述处理模块,还用于显示对应的风险详细信息,所述风险详细信息包括风险类型、风险级别和风险内容描述。
所述装置,还包括:
记录模块,用于在本地记录所述待检测网址及对应的处理策略;
所述处理模块,还用于在下次处理所述待检测网址时,在本地直接查询所述待检测网址的处理策略,并按照查询结果对所述待检测网址进行处理。
本发明实施例提供的技术方案带来的有益效果是:
通过根据待检测网址的风险类型确定风险级别,并得到对应的处理策略,根据不同的处理策略处理不同类型的网址,从而可在对具有风险的网址进行拦截时,方式多样化;另外,在确定风险类型时,通过与预先构建的风险数据库中的数据进行匹配,得到待检测网址的风险类型,而无需绑定网址风险监测组件,代码短小精悍,健壮性强;再有,通过在本地记录待检测网址及对应的处理策略,当再次处理该待检测网址时,不需要重复确定其风险类型及级别,而根据本地查询结果直接进行处理,从而有助于减轻CPU负担,降低电量消耗。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例一提供的网址风险检测的处理方法流程图;
图2是本发明实施例二提供的网址风险检测的处理方法流程图;
图3是本发明实施例三提供的网址风险检测的处理装置结构示意图;
图4是本发明实施例三提供的另一种网址风险检测的处理装置结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
实施例一
本实施例提供了一种网址风险检测的处理方法,参见图1,本实施例提供的方法流程具体如下:
101:查询待检测网址的风险类型;
具体地,本实施例不对查询待检测网址的风险类型的方式进行限定,包括但不限于:将待检测网址与预先构建的风险数据库中的数据进行匹配,得到待检测网址的风险类型;
其中,预先构建的风险数据库中存储了网址与风险类型的对应关系。
102:根据待检测网址的风险类型查询配置文件,得到对应的风险级别和处理策略;
本实施例同样不对风险级别及对应的处理策略进行限定,风险级别包括但不限于:安全、未知、低风险和高风险四种级别;
相应地,安全级别对应的处理策略为展示安全提示,并允许访问待检测网址的原页面内容;
未知级别对应的处理策略为展示未知风险提示,并允许访问待检测网址的原页面内容;
低风险级别对应的处理策略为弹提示条,并允许访问待检测网址的原页面内容;
高风险级别对应的处理策略为弹拦截页面,并阻止访问待检测网址的原页面内容。
需要说明的是,上述步骤101以及该步骤102可以在本地完成,也可以通过网络在其他设备完成,对此本实施例不作具体限定。
103:根据风险级别和处理策略处理待检测网址。
具体地,由于上述步骤102根据网址的不同风险类型得到不同的风险级别和处理策略,则在处理待检测网址时,根据得到的风险级别和处理策略对待检测网址进行处理,从而能够得到不同的处理方式。
进一步地,当处理策略为展示安全提示、展示未知风险提示或弹提示条,并允许访问待检测网址的原页面内容时,根据风险级别和处理策略处理待检测网址时,本实施例提供的方法还支持在固定位置展示安全提示、在固定位置展示未知风险提示或在固定位置弹出提示条,并允许访问待检测网址的原页面内容。
进一步地,根据风险级别和处理策略处理待检测网址时,还包括:
显示对应的风险详细信息,风险详细信息包括风险类型、风险级别和风险内容描述。
优选地,根据风险级别和处理策略处理待检测网址之后,本实施例提供的方法还包括:
在本地记录待检测网址及对应的处理策略;
相应地,下次处理该待检测网址时,在本地直接查询该待检测网址对应的处理策略,并按照查询结果对该待检测网址进行处理。
本实施例提供方法的有益效果是:
通过根据待检测网址的风险类型确定风险级别,并得到对应的处理策略,根据不同的处理策略处理不同类型的网址,从而可在对具有风险的网址进行拦截时,方式多样化;另外,在确定风险类型时,通过与预先构建的风险数据库中的数据进行匹配,得到待检测网址的风险类型,而无需绑定网址风险监测组件,代码短小精悍,健壮性强;再有,通过在本地记录待检测网址及对应的处理策略,当再次处理该待检测网址时,不需要重复确定其风险类型及级别,而根据本地查询结果直接进行处理,从而有助于减轻CPU负担,降低电量消耗。
实施例二
本实施例提供了一种网址风险检测的处理方法,参见图2,本实施例提供的方法的具体步骤包括:
201:查询待检测网址的风险类型;
其中,待检测网址为接收到用户浏览网页的请求后,根据该请求确定的网址。在查询该待检测网址的风险类型时,本实施例不对查询待检测网址的风险类型的方式进行限定,包括但不限于:通过将该待检测网址与预先构建的风险数据库中所记录数据相匹配的方式对该待检测网址进行风险检测,得到该待检测网址的风险类型,该风险数据库中存储有网址与风险类型的对应关系;如果无法在风险数据库中得到匹配的风险类型,也就是说,风险数据库中未收录该网址,在风险数据库中无法找到该网址与风险类型的对应关系,则可将该类网址的风险类型默认为未知风险类型。
其中,风险类型可以包括恶意广告类、仿冒类、盗号欺诈类、威胁账号安全类等,还可以包括其他类型,本实施例不对风险类型作具体限定。
另外,风险数据库中的数据可以预设时间为周期自动更新,或通过人工协助等方式进行更新,本实施例不对更新的时间进行限定,如每隔30分钟自动更新数据库中的数据,或者人为添加数据等,本实施例对此不作具体限定。
202:根据待检测网址的风险类型查询配置文件,得到对应的风险级别和处理策略;
针对该步骤,配置文件可以是预先生成的,其包含了风险类型、风险级别与处理策略的对应关系,因此,在确定待检测网址的风险类型后,根据该待检测网址的风险类型查询该配置文件时,即可得到对应的风险级别和处理策略。本实施例不对配置文件的具体格式进行限定,也不对查询该配置文件的方式进行限定。对于风险类型为未知的这种情况,根据该待检测网址的风险类型查询配置文件时,可将该未知风险类型默认为未知风险级别。
风险级别包括但不限于安全、未知、低风险、高风险这四种级别,每个风险类型对应一种风险级别,如恶意广告类对应低风险类型,仿冒类、盗号欺诈类和威胁账号安全类对应高风险类型;实际应用中,还可以对风险级别做进一步划分,对于风险级别的种类和各风险类型与其所属风险级别的对应关系,本实施例均不作具体限定,同样不对其对应的处理策略进行限定。
以风险级别包括但不限于安全、未知、低风险和高风险四种级别为例,各风险级别对应的处理策略包括:
安全级别对应的处理策略为展示安全提示,并允许访问待检测网址的原页面内容;
未知级别对应的处理策略为展示未知风险提示,并允许访问待检测网址的原页面内容;
低风险级别对应的处理策略为弹提示条,并允许访问待检测网址的原页面内容;
高风险级别对应的处理策略为弹拦截页面,并阻止访问待检测网址的原页面内容。
需要说明的是,上述步骤201以及该步骤202可以在本地完成,也可以通过网络在其他设备完成。例如,本地存储有上述风险数据库以及配置文件,则在本地即可查询到待检测网址的风险类型、风险级别及处理策略;又例如,为了减少本地存储空间,上述风险数据库以及配置文件还可以存储在网络中的其他设备上,通过网络连接其他设备即可查询到该待检测网址的风险类型、风险级别和处理策略,具体采用哪种实现方式,本实施例不作具体限定。
203:根据风险级别和处理策略处理待检测网址;
针对该步骤,在根据风险级别和处理策略处理待检测网址时,具体举例如下:
a、安全级别时,向用户展示安全提示,并允许访问待检测网址的原页面内容;
b、未知级别时,向用户展示未知风险提示,并允许访问待检测网址的原页面内容;
c、低风险级别时,向用户显示原页面内容,同时弹出提示条;
d、高风险级别时,弹出拦截页面,阻止用户访问原页面内容。
作为上述对网址作相应处理的具体方案的优选方案,针对展示安全提示、展示未知风险提示和弹出提示条的处理方式,本实施例提供的方法还支持在固定位置展示安全提示或在固定位置展示未知风险提示,或在固定位置弹出提示条,即该安全提示、未知风险提示或提示条不跟随页面滑动而改变位置,由此降低被恶意网址仿冒的风险。此外,还支持用户手动屏蔽安全提示、未知风险提示或提示条的方式,在安全提示、未知风险提示或提示条被屏蔽后,在本次处理待检测网址的过程中,不再显示安全提示、未知风险提示或提示条,从而减少对用户的骚扰。
除此之外,在根据风险级别和处理策略处理待检测网址时,还可以显示对应的风险详情,本实施例不对风险详情的具体内容进行限定,包括但不限于风险类型、风险级别和风险内容描述。
例如,在处理待检测网址A时,如果该待检测网址A的风险类型为恶意广告类风险网址,其风险级别为低风险,该低风险级别对应的处理策略为显示原页面内容,并同时弹出提示条,风险内容描述可以为“该网站含有恶意广告或非法链接、引诱进行风险操作”,则在根据该待检测网址A的风险级别和处理策略处理该待检测网址A时,除了显示该待检测网址A对应的原页面内容,弹出提示条之外,还将其风险类型、风险级别、和风险内容描述展示在页面上,具体展示方式,可以在提示条上展示,也可以在单独的窗口进行展示,本实施例不对其具体展示方式进行限定。
204:在本地记录该待检测网址及其对应的处理策略,在下次处理该待检测网址时,在本地直接查询该待检测网址对应的处理策略,并按照查询结果对该待检测网址进行处理。
具体地,在本地记录该待检测网址及其对应的处理策略时,可以采用黑名单和白名单的方式,通过白名单存储无风险级别的待检测网址及对应的处理策略,通过黑名单记录有风险的待检测网址及处理策略,则在下次处理该待检测网址时,从而可以在黑名单或白名单中查询该待检测网址对应的处理策略,并按照查询结果对待检测网址进行处理。
例如,当用户重新打开一个窗口访问某网页时,先将该网页的网址与黑、白名单中记录的网址进行对比,如果该网页的网址在黑、白名单中有记录,则直接根据黑、白名单中记录的处理策略对网页进行处理;如果该网址在黑、白名单中没有记录,则重新发起对该网址的风险检测请求,即执行步骤201至步骤203的过程。
本实施例提供方法的有益效果是:
通过根据待检测网址的风险类型确定风险级别,并得到对应的处理策略,根据不同的处理策略处理不同类型的网址,从而可在对具有风险的网址进行拦截时,方式多样化;另外,在确定风险类型时,通过与预先构建的风险数据库中的数据进行匹配,得到待检测网址的风险类型,而无需绑定网址风险监测组件,代码短小精悍,健壮性强;再有,通过在本地记录待检测网址及对应的处理策略,当再次处理该待检测网址时,不需要重复确定其风险类型及级别,而根据本地查询结果直接进行处理,从而有助于减轻CPU负担,降低电量消耗。
实施例三
参见图3,本实施例提供了一种网址风险检测的处理装置,该装置具体包括以下模块:
查询模块301,用于查询待检测网址的风险类型;
配置模块302,用于根据查询模块301查询到的待检测网址的风险类型确定风险级别,并查询对应的配置文件,得到对应的处理策略,配置文件中包括风险类型、风险级别与处理策略的对应关系;
处理模块303,用于根据配置模块302得到的处理策略处理待检测网址。
其中,查询模块,用于将待检测网址与预先构建的风险数据库中的数据进行匹配,得到待检测网址的风险类型;其中,预先建立的风险数据库中存储了网址与风险类型的对应关系。
处理模块303,用于在固定位置展示安全提示、在固定位置展示未知风险提示或在固定位置弹出提示条,并允许访问待检测网址的原页面内容。
优选地,处理模块303,还用于显示对应的风险详细信息,风险详细信息包括风险类型、风险级别和风险内容描述。
参见图4,该装置,还包括:
记录模块304,用于在本地记录该待检测网址及对应的处理策略;
处理模块303,还用于在下次处理该待检测网址时,在本地直接查询该待检测网址的处理策略,并按照查询结果对该待检测网址进行处理。
本实施例的有益效果是:
通过根据待检测网址的风险类型确定风险级别,并得到对应的处理策略,根据不同的处理策略处理不同类型的网址,从而可在对具有风险的网址进行拦截时,方式多样化;另外,在确定风险类型时,通过与预先构建的风险数据库中的数据进行匹配,得到待检测网址的风险类型,而无需绑定网址风险监测组件,代码短小精悍,健壮性强;再有,通过在本地记录待检测网址及对应的处理策略,当再次处理该待检测网址时,不需要重复确定其风险类型及级别,而根据本地查询结果直接进行处理,从而有助于减轻CPU负担,降低电量消耗。
需要说明的是:上述实施例提供的网址风险检测的处理方法在对网址进行风险检测进行处理时,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将现有功能模块的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能,也可以将多个功能模块合并为一个模块,在完成上述全部或部分功能的同时节约系统资源。另外,上述实施例提供的网址风险检测的处理装置与网址风险检测的处理方法实施例属于同一构思,其具体实现过程详见方法实施例,这里不再赘述。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种网址风险检测的处理方法,其特征在于,所述方法包括:
查询待检测网址的风险类型;
根据所述待检测网址的风险类型查询配置文件,得到对应的风险级别和处理策略,所述配置文件中包括风险类型、风险级别与处理策略的对应关系;
根据所述风险级别和处理策略处理所述待检测网址。
2.根据权利要求1所述的方法,其特征在于,所述查询待检测网址的风险类型,包括:
将所述待检测网址与预先构建的风险数据库中的数据进行匹配,得到所述待检测网址的风险类型;
其中,所述预先构建的风险数据库中存储了网址与风险类型的对应关系。
3.根据权利要求1所述的方法,其特征在于,所述风险级别包括安全、未知、低风险和高风险四种级别;
所述安全级别对应的处理策略为展示安全提示,并允许访问所述待检测网址的原页面内容;
所述未知级别对应的处理策略为展示未知风险提示,并允许访问所述待检测网址的原页面内容;
所述低风险级别对应的处理策略为弹提示条,并允许访问所述待检测网址的原页面内容;
所述高风险级别对应的处理策略为弹拦截页面,并阻止访问所述待检测网址的原页面内容。
4.根据权利要求3所述的方法,其特征在于,所述处理策略为展示安全提示、展示未知风险提示或弹提示条,并允许访问所述待检测网址的原页面内容时,所述根据所述风险级别和处理策略处理所述待检测网址,包括:
在固定位置展示所述安全提示、在固定位置展示所述未知风险提示或在固定位置弹出所述提示条,并允许访问所述待检测网址的原页面内容。
5.根据权利要求1所述的方法,其特征在于,所述根据所述风险级别和处理策略处理所述待检测网址时,还包括:
显示对应的风险详细信息,所述风险详细信息包括风险类型、风险级别和风险内容描述。
6.根据权利要求1所述的方法,其特征在于,所述根据所述风险级别和处理策略处理所述待检测网址之后,还包括:
在本地记录所述待检测网址及对应的处理策略;
相应地,下次处理所述待检测网址时,在本地直接查询所述待检测网址对应的处理策略,并按照查询结果对所述待检测网址进行处理。
7.一种网址风险检测的处理装置,其特征在于,所述装置包括:
查询模块,用于查询待检测网址的风险类型;
配置模块,用于根据所述查询模块查询到的所述待检测网址的风险类型查询配置文件,得到对应的风险级别和处理策略,所述配置文件中包括风险类型、风险级别与处理策略的对应关系;
处理模块,用于根据所述配置模块得到的风险级别和处理策略处理所述待检测网址。
8.根据权利要求7所述的装置,其特征在于,所述查询模块,用于将所述待检测网址与预先构建的风险数据库中的数据进行匹配,得到所述待检测网址的风险类型;其中,所述预先建立的风险数据库中存储了网址与风险类型的对应关系。
9.根据权利要求7所述的装置,其特征在于,所述处理模块,用于在固定位置展示所述安全提示、在固定位置展示所述未知风险提示或在固定位置弹出所述提示条,并允许访问所述待检测网址的原页面内容。
10.根据权利要求7所述的装置,其特征在于,所述处理模块,还用于显示对应的风险详细信息,所述风险详细信息包括风险类型、风险级别和风险内容描述。
11.根据权利要求7所述的装置,其特征在于,所述装置,还包括:
记录模块,用于在本地记录所述待检测网址及对应的处理策略;
所述处理模块,还用于在下次处理所述待检测网址时,在本地直接查询所述待检测网址的处理策略,并按照查询结果对所述待检测网址进行处理。
CN201110331356XA 2011-10-27 2011-10-27 网址风险检测的处理方法及装置 Pending CN103092832A (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201110331356XA CN103092832A (zh) 2011-10-27 2011-10-27 网址风险检测的处理方法及装置
PCT/CN2012/080419 WO2013060186A1 (zh) 2011-10-27 2012-08-21 网址风险检测的处理方法及装置
JP2014502985A JP2014510353A (ja) 2011-10-27 2012-08-21 ウェブサイトのアドレスのリスク検出の処理方法及び装置
US14/049,002 US20140041029A1 (en) 2011-10-27 2013-10-08 Method and system for processing website address risk detection

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110331356XA CN103092832A (zh) 2011-10-27 2011-10-27 网址风险检测的处理方法及装置

Publications (1)

Publication Number Publication Date
CN103092832A true CN103092832A (zh) 2013-05-08

Family

ID=48167107

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110331356XA Pending CN103092832A (zh) 2011-10-27 2011-10-27 网址风险检测的处理方法及装置

Country Status (4)

Country Link
US (1) US20140041029A1 (zh)
JP (1) JP2014510353A (zh)
CN (1) CN103092832A (zh)
WO (1) WO2013060186A1 (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634117A (zh) * 2013-12-09 2014-03-12 北京奇虎科技有限公司 一种网购安全防护的控制方法及装置
CN104852883A (zh) * 2014-02-14 2015-08-19 腾讯科技(深圳)有限公司 保护账号信息安全的方法和系统
CN105306419A (zh) * 2014-06-25 2016-02-03 腾讯科技(深圳)有限公司 一种页面信息交互方法、装置和系统
CN105912946A (zh) * 2016-04-05 2016-08-31 上海上讯信息技术股份有限公司 一种文件检测的方法与设备
CN105991580A (zh) * 2015-02-12 2016-10-05 腾讯科技(深圳)有限公司 网址安全检测方法和装置
CN106209798A (zh) * 2016-06-30 2016-12-07 北京奇虎科技有限公司 移动终端浏览器网址检测方法及装置
CN106656932A (zh) * 2015-11-02 2017-05-10 阿里巴巴集团控股有限公司 一种业务处理方法及装置
CN107979573A (zh) * 2016-10-25 2018-05-01 腾讯科技(深圳)有限公司 一种风险信息的检测方法、系统及服务器
CN109726557A (zh) * 2018-12-14 2019-05-07 麒麟合盛网络技术股份有限公司 一种病毒预防方法及装置
CN112015946A (zh) * 2019-05-30 2020-12-01 中国移动通信集团重庆有限公司 视频检测方法、装置、计算设备及计算机存储介质
CN112257106A (zh) * 2020-10-20 2021-01-22 厦门天锐科技股份有限公司 一种数据检测方法及装置
CN114782942A (zh) * 2022-04-29 2022-07-22 深圳市致远优学教育科技有限公司 一种风险内容显示检测方法
CN116015772A (zh) * 2022-12-12 2023-04-25 深圳安巽科技有限公司 恶意网址的处理方法、装置、设备及存储介质

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105704099B (zh) * 2014-11-26 2019-03-22 国家电网公司 一种检测隐藏在网站脚本中非法链接的方法
CN105828189B (zh) * 2015-01-05 2018-10-23 任子行网络技术股份有限公司 一种多维度检测违规音视频节目的方法
US9600666B1 (en) 2015-12-03 2017-03-21 International Business Machines Corporation Dynamic optimizing scanner for identity and access management (IAM) compliance verification
US10860715B2 (en) * 2016-05-26 2020-12-08 Barracuda Networks, Inc. Method and apparatus for proactively identifying and mitigating malware attacks via hosted web assets
US9912687B1 (en) 2016-08-17 2018-03-06 Wombat Security Technologies, Inc. Advanced processing of electronic messages with attachments in a cybersecurity system
CN110309373B (zh) * 2018-03-15 2023-12-15 阿里巴巴集团控股有限公司 信息处理方法及装置
CN109598425B (zh) * 2018-11-22 2023-07-25 阿里巴巴集团控股有限公司 一种对风险对象进行管控的方法、装置及设备
US11188607B2 (en) * 2019-07-02 2021-11-30 Lenovo (Singapore) Pte. Ltd. Destination information associated with a hyperlink
US11310660B2 (en) 2019-11-26 2022-04-19 International Business Machines Corporation Identifying network risk

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101059818A (zh) * 2007-06-26 2007-10-24 申屠浩 加强搜索引擎结果安全性的方法
CN101504673A (zh) * 2009-03-24 2009-08-12 阿里巴巴集团控股有限公司 一种识别疑似仿冒网站的方法与系统
CN101582887A (zh) * 2009-05-20 2009-11-18 成都市华为赛门铁克科技有限公司 安全防护方法、网关设备及安全防护系统
US20100287151A1 (en) * 2009-05-08 2010-11-11 F-Secure Oyj Method and apparatus for rating URLs
US20110219448A1 (en) * 2010-03-04 2011-09-08 Mcafee, Inc. Systems and methods for risk rating and pro-actively detecting malicious online ads

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001222420A (ja) * 1999-11-30 2001-08-17 Hitachi Ltd セキュリティシステム設計支援方法
JP2005094323A (ja) * 2003-09-17 2005-04-07 Nippon Telegraph & Telephone West Corp イベント通知システム、及びイベント通知方法
JP2009205527A (ja) * 2008-02-28 2009-09-10 Oki Data Corp 印刷装置
EP2278839A1 (en) * 2008-05-16 2011-01-26 NEC Corporation Base station device, information processing device, filtering system, filtering method, and program
CN101854335A (zh) * 2009-03-30 2010-10-06 华为技术有限公司 一种过滤的方法、系统及网络设备
US8650653B2 (en) * 2009-12-24 2014-02-11 Intel Corporation Trusted graphics rendering for safer browsing on mobile devices
JP2011204050A (ja) * 2010-03-26 2011-10-13 Hitachi Ltd 認証装置および認証方法
CN101917404B (zh) * 2010-07-15 2016-03-16 优视科技有限公司 移动终端的浏览器安全防御方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101059818A (zh) * 2007-06-26 2007-10-24 申屠浩 加强搜索引擎结果安全性的方法
CN101504673A (zh) * 2009-03-24 2009-08-12 阿里巴巴集团控股有限公司 一种识别疑似仿冒网站的方法与系统
US20100287151A1 (en) * 2009-05-08 2010-11-11 F-Secure Oyj Method and apparatus for rating URLs
CN101582887A (zh) * 2009-05-20 2009-11-18 成都市华为赛门铁克科技有限公司 安全防护方法、网关设备及安全防护系统
US20110219448A1 (en) * 2010-03-04 2011-09-08 Mcafee, Inc. Systems and methods for risk rating and pro-actively detecting malicious online ads

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634117A (zh) * 2013-12-09 2014-03-12 北京奇虎科技有限公司 一种网购安全防护的控制方法及装置
CN103634117B (zh) * 2013-12-09 2017-04-05 北京奇虎科技有限公司 一种网购安全防护的控制方法及装置
CN104852883A (zh) * 2014-02-14 2015-08-19 腾讯科技(深圳)有限公司 保护账号信息安全的方法和系统
WO2015120808A1 (en) * 2014-02-14 2015-08-20 Tencent Technology (Shenzhen) Company Limited Method and system for security protection of account information
US10484424B2 (en) 2014-02-14 2019-11-19 Tencent Technology (Shenzhen) Company Limited Method and system for security protection of account information
CN105306419A (zh) * 2014-06-25 2016-02-03 腾讯科技(深圳)有限公司 一种页面信息交互方法、装置和系统
CN105306419B (zh) * 2014-06-25 2019-12-13 腾讯科技(深圳)有限公司 一种页面信息交互方法、装置和系统
CN105991580B (zh) * 2015-02-12 2019-09-17 腾讯科技(深圳)有限公司 网址安全检测方法和装置
CN105991580A (zh) * 2015-02-12 2016-10-05 腾讯科技(深圳)有限公司 网址安全检测方法和装置
CN111404887A (zh) * 2015-11-02 2020-07-10 阿里巴巴集团控股有限公司 一种业务处理方法及装置
US11095689B2 (en) 2015-11-02 2021-08-17 Advanced New Technologies Co., Ltd. Service processing method and apparatus
CN106656932A (zh) * 2015-11-02 2017-05-10 阿里巴巴集团控股有限公司 一种业务处理方法及装置
CN111404887B (zh) * 2015-11-02 2023-03-10 创新先进技术有限公司 一种业务处理方法及装置
US11252197B2 (en) 2015-11-02 2022-02-15 Advanced New Technologies Co., Ltd. Service processing method and apparatus
CN105912946A (zh) * 2016-04-05 2016-08-31 上海上讯信息技术股份有限公司 一种文件检测的方法与设备
CN106209798A (zh) * 2016-06-30 2016-12-07 北京奇虎科技有限公司 移动终端浏览器网址检测方法及装置
CN107979573A (zh) * 2016-10-25 2018-05-01 腾讯科技(深圳)有限公司 一种风险信息的检测方法、系统及服务器
CN107979573B (zh) * 2016-10-25 2021-02-05 腾讯科技(深圳)有限公司 一种风险信息的检测方法、系统及服务器
CN109726557B (zh) * 2018-12-14 2021-02-26 麒麟合盛网络技术股份有限公司 一种病毒预防方法及装置
CN109726557A (zh) * 2018-12-14 2019-05-07 麒麟合盛网络技术股份有限公司 一种病毒预防方法及装置
CN112015946A (zh) * 2019-05-30 2020-12-01 中国移动通信集团重庆有限公司 视频检测方法、装置、计算设备及计算机存储介质
CN112015946B (zh) * 2019-05-30 2023-11-10 中国移动通信集团重庆有限公司 视频检测方法、装置、计算设备及计算机存储介质
CN112257106A (zh) * 2020-10-20 2021-01-22 厦门天锐科技股份有限公司 一种数据检测方法及装置
CN112257106B (zh) * 2020-10-20 2022-06-17 厦门天锐科技股份有限公司 一种数据检测方法及装置
CN114782942A (zh) * 2022-04-29 2022-07-22 深圳市致远优学教育科技有限公司 一种风险内容显示检测方法
CN114782942B (zh) * 2022-04-29 2024-05-28 深圳市致远优学教育科技有限公司 一种风险内容显示检测方法
CN116015772A (zh) * 2022-12-12 2023-04-25 深圳安巽科技有限公司 恶意网址的处理方法、装置、设备及存储介质
CN116015772B (zh) * 2022-12-12 2024-09-20 深圳安巽科技有限公司 恶意网址的处理方法、装置、设备及存储介质

Also Published As

Publication number Publication date
WO2013060186A1 (zh) 2013-05-02
US20140041029A1 (en) 2014-02-06
JP2014510353A (ja) 2014-04-24

Similar Documents

Publication Publication Date Title
CN103092832A (zh) 网址风险检测的处理方法及装置
CN102930211B (zh) 一种多核浏览器中拦截恶意网址的方法和多核浏览器
CN104125258B (zh) 页面跳转方法、终端、服务器和系统
CN102932356B (zh) 多核浏览器中恶意网址拦截方法和装置
CN102984121B (zh) 访问监视方法和信息处理装置
CN102651856B (zh) 一种提高终端上网安全性的方法、系统和装置
CN103428309B (zh) 二维码跳转处理方法
CN103491543A (zh) 通过无线终端检测恶意网址的方法、无线终端
CN103279706A (zh) 拦截在移动终端中安装安卓应用程序的方法和装置
US20130276126A1 (en) Website scanning device and method
CN102592089B (zh) 网页重定向跳转漏洞检测方法及装置
CN101551753B (zh) 控制加载插件的装置及方法
CN103647779A (zh) 一种通过二维码检测钓鱼欺诈信息的方法及装置
CN102647417A (zh) 网络访问的实现方法、装置和系统、以及网络系统
CN104462583A (zh) 一种进行广告拦截处理浏览器装置和移动终端
CN104363251B (zh) 网站安全检测方法与装置
CN102622439A (zh) 一种在浏览器中展示文档的方法及装置
CN106096450A (zh) 一种应用程序冻结方法及移动终端
CN104363253A (zh) 网站安全检测方法与装置
CN105260660A (zh) 智能终端支付环境的监控方法、装置及系统
CN102710646A (zh) 一种钓鱼网站的收集方法和系统
CN103973635A (zh) 页面访问控制方法和相关装置及系统
CN105550596A (zh) 一种访问处理方法和装置
CN104363252A (zh) 网站安全检测方法与装置
CN107360189A (zh) 突破Web防护的漏洞扫描方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20130508